I årets rapport beskriver Nkom et endret trusselbilde.
Forholdet til Russland er blitt verre, og Kina er på jakt etter opplysninger innen industri og politikk.
Den sikkerhetspolitiske situasjonen gir økt risiko for tilbydere av internett og telefoni.
– Konsekvensen av typer handlinger som kan rettes mot sektoren, kan være veldig store, advarer fungerende direktør i Nkom, John-Eivind Velure.
– Norge er et veldig digitalisert land, som er helt avhengig av at internettjenester og mobiltjenester skal virke stort sett, eller helst hele tida, forklarer han.
Flere sabotasjer
I analysen står det om en økende trussel fra innsiderangrep som kan plante skadevare og dele sensitiv informasjon. Nkom anser tilbydere av elektronisk kommunikasjon og datasenter-operatører som sannsynlige mål.
I rapporten omtales flere sabotasjer i år.
- Kabel kuttet av før sikkerhetstest.
- Kabel hos Forsvaret på Evenes kuttet.
- Kabel kappet av ved steinbrudd i Rogaland
I desember i fjor ble Ukrainas største teleoperatør KievStar hacket.
Angrepet førte til at 24 millioner abonnenter var uten mobil og internett i én uke.
Ukrainas cyberspionsjef Ilja Vitjuk sier russiske innsidere sto bak.
– Hvis en innsider kan legge til rette for at skadevare blir installert i systemene dine, så har du en stor utfordring, sier Erik Haugland, sikkerhetssjef i Ice, som drifter ett av tre mobilnett i Norge.
Med over 20 års erfaring fra Politiets sikkerhetstjeneste er han kjent med trusselen fra innsidere, og sier det er viktig å ha mekanismer på plass.
– Du må ha en grundig rekrutteringsprosess, særlig knytta til de stillinger og funksjoner som vil ha den type tilganger. Så er det viktig å ha autorisasjonsskiller, det vil si at man kun må gi adgang eller tilgang til de systemene man har et strengt tjenestelig behov for tilgang til, utdyper han.
Tips til mobilbrukere
Det er ikke bare andre stater som er en trussel mot den elektroniske kommunikasjonen.
I Nkoms analyse pekes det også på at været skal bli både villere og våtere, og at det er vanskelig å forutse hvor ekstremvær treffer.
John-Eivind Velure ber oss derfor tenke på om vi kunne klart oss uten mobilen i noen timer.
– Hvis du ikke kan, så har du jo muligheten for for eksempel å kjøpe tilgang fra to uavhengige operatører. Det gjør at du er mer motstandsdyktig dersom den ene faller ut.
Hovedfunn fra rapporten:
- Endret trusselbilde: Økt risiko for ekom-tilbydere og datasenter-operatører på grunn av den sikkerhetspolitiske situasjonen. Nkom opplever en stor variasjon mellom ekomtilbyderne på hvor forberedt de er på kriser i det øvre spennet.
- Offentlig sektor: Må stille krav til sikkerhet og robusthet ved anskaffelse av ekomnett- og tjenester.
- Innsidetrussel i norske virksomheter: Økende trussel fra innsiderangrep som kan plante skadevare og dele sensitiv informasjon. Nkom anser ekomtilbydere og datasenter-operatører som sannsynlige mål.
- Sabotasje på norsk infrastruktur på land og i sjø: Risikonivået for sabotasje mot samfunnskritisk infrastruktur har økt. Det er i 2024 observert sabotasje mot fiberinfrastruktur i Norge.
- GNSS-forstyrrelser i Finnmark (satellittbaserte navigasjonssystemer/GPS): Økende problem globalt, spesielt nær grensen til Russland, som særlig rammer luftfartsnæringen.
- Behovet for langtidsplan for elektronisk kommunikasjon: Nødvendig med offentlig-privat samarbeid mellom myndigheter, ekomtilbydere og datasenter-operatører for å sikre robust digital infrastruktur for krise og krig.
Publisert 15.10.2024, kl. 05.59